Безопасная передача данных с сервера на внешнюю базу данных - PullRequest
1 голос
/ 17 сентября 2009

Причина: У нас есть новый клиент, который хочет, чтобы база данных, содержащая всю их информацию, была сохранена на их личном сервере баз данных. Однако веб-сервер будет расположен в другом месте.

Вопрос Как защитить данные с момента их ввода до момента сохранения внешней базой данных?

Из некоторого прочтения кажется, что SSL будет охватывать только так много, и что между ними должно быть установлено какое-то безопасное соединение. Или SSL также покрывает это соединение? В некотором смысле кажется, что так и должно быть.

1 Ответ

1 голос
/ 17 сентября 2009

SSL обеспечивает разумное решение для обеспечения безопасности на транспорте (сохраняя данные от посторонних глаз при их передаче по проводам).

Зафиксируйте конечные точки между двумя системами, насколько это практически возможно. Например, в дополнение к шифрованию наш брандмауэр блокирует физический доступ к базе данных, за исключением общеизвестных IP-адресов.

Вам все еще нужно убедиться, что ваш веб-сервер защищен (поскольку данные там доступны в незашифрованном виде) и что их сервер базы данных защищен (включая шифрование конфиденциальных данных при хранении в таблицах базы данных).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...